Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Зашифровали сервер через RPD. в окне вымогателя пишет ID [EBB36411-EFBCAB46] e-mail: honestandhope@qq.com.Просят за расшифровку 3000$ логи во вложении, файлы шифровальщика, вроде бы, все выдернул и закинул в архив 1(ru,sng)1.zip в другом архиве зашифрованные файлы. Система пока не планируется к...
Проникли через RDP. Завели нового пользователя. Но установили и запустили из-под старого пользователя.
Нашел две проги, которые были запущены, они, как требуется, запакованы в зип с паролем. Еще я у файлов последнее e в exe заменил на знак подчеркивания.
Лог от программы FRST прикладываю .
в...
Добрый день!
зашифровали комп с 1с omegawatch@protonmail.com при сканировании cureit нашел файл svcwcs.exe (троян muldrop13.23233, пока его не трогали)
Просим помочь восстановить БД 1с.
прикрепляю логи, пару файлов зашифрованных, и отдельно файл-записка
Добрый день, добрые люди. Помогите пожалуйста, если это возможно, с расшифровкой, по RDP проник злоумышленник и зашифровал всё совсем. Возможности восстановить нет.
Здравствуйте, пару дней назад были зашифрованы базы 1С ([graff_de_malfet@protonmail.ch][123].[8E63681A-789500B8]), на компьютере находится только 1C Бухгалтерия. Зашифрованы также архивы и образ системы. Можно ли что-то сделать? Нашёл, помимо баз, текстовые файлы зашифрованные и файл .exe, везде...
Добрый вечер.
Поймали [omegawatch@protonmail.com][fer], скорее всего через RDP, один комп из четырех зашифрован полностью, на втором зашифрованы файлы из папки Public, остальные два вроде чистые.
Проверка FRST проводилась на компьютере с новым жестким диском и свежей виндой, зараженный HDD стоит...
Добрый день!
Вчера развернул RDP на домашнем компьютере. Сегодня прилетел шифровальщик... Как только заметил уже зашифровалась половина файлов. Тело не обнаружил. Проверял каспером, ничего не нашёл. По виду похоже на Cryakl, но не уверен. Вымогатель требует 1000$. На контакт не идёт. Понятное...
Добрый день.
Постигла беда, на ПК стоял KSOS 6, взломали rdp запустили desktop locker и шифратор, после того как вошли на рабочий стол обнаружили, что все файлы зашифрованы, везде readme файл с требованием вознаграждения.
"decrypt files? write to my mails reddragon3335799@protonmail.ch
or...
Злоумышленник удалил под учеткой админа антивирус, потом видимо запустил шифровальщик который шифрует файл и добавляет к его имени: [omegawatch@protonmail.com][1618977787-1588521390], и случайное расширение. Когда я это обнаружил установил антивирус drWeb он шифровальщик нашел удалил в карантин...
Приветствую! Недавно придя утром на работу увидели, что все файлы зашифрованы, судя по всему случилось ночью. Ко всем добавилась указанная в верху почта и идшник. Повсюда появилась записка от злоумышленников, надеюсь на вашу помощь, все что указано в инструкции выложил. Ос не переустанавливали.
Добрый день господа!
В вчера утром бухгалтер зашла на ПК, а там сюрприз все файлы зашифрованы, тип файла изменено на [reddragon3335799@protonmail.ch][sel1].[E994A86F-23A40BEA]
Вот такое послание от мошенников
Decrypt files? Write to this mails: reddragon3335799@protonmail.ch or...
Добрый день ! Подскажите, пожалуйста, что делать! Шифровальщик зашифровал все файлы приложений
и баз данных 1С на компьютере. Зашифровался весь компьютер с различными расширениями (.zzo .qzi. Jxk и другие).
Помогите, подскажите, есть ли вариант расшифровки данных? Логи и сам шифрованный файл...
Добрый день!
Помогите плз. справиться с заразой. Все произошло 30 декабря 2019 г. Находился в поездке и увидел как файлы яндекс диска меняют расширение. К обычному расширению файла типа .xls добавилось
[gratefuldeath@protonmail.com][].crv
Шифровальщик сделал свое грязное дело на рабочем...